‏دردشة أسرع، عروض أفضل — حمّل التطبيق

مدير أمن السيبرانية للحوكمة والمخاطر والامتثال (GRC)

Indeed

شركة

نوع العملدوام كامل
نوع مكان العملفي الموقع
مستوى الخبرةلا يوجد حد للخبرة
المستوى التعليميلا يوجد حد للمؤهل العلمي

وصف

الملخص: تتضمن هذه الوظيفة قيادة مبادرات شاملة في مجال الأمن السيبراني، ووضع استراتيجيات الأمن المعلوماتي، وإجراء تقييمات المخاطر، وضمان الامتثال التنظيمي. أبرز النقاط: 1. قيادة مبادرات الأمن السيبراني وجهود الحوكمة 2. تطوير وتنفيذ استراتيجية شاملة للأمن المعلوماتي 3. تطبيق الخبرة في أطر الأمن (إطار عمل NIST للسيبرانية، ISO 27001، معايير PCI DSS) قاد مبادرات شاملة في مجال الأمن السيبراني وجهود الحوكمة عبر المنظمة بأكملها. ووضع ونفّذ استراتيجية شاملة للأمن المعلوماتي تتماشى مع الأهداف التجارية. وأجرى وتولّى تنسيق تقييمات المخاطر، واختبارات الاختراق (PT)، وتقييمات الثغرات (VA)، وتحقيقات الاحتيال، وعمليات تقييم المخاطر والضوابط الذاتي (RCSA). وظل على اطلاعٍ دائمٍ بأحدث التهديدات والثغرات وتقنيات الأمن، وقدم رؤى وتوصيات قابلة للتنفيذ. وشارك في عمليات تدقيق الأمن والتقييمات ومراجعات الامتثال، لضمان الالتزام بالمتطلبات التنظيمية والرد على الاستفسارات المتعلقة بالأمن من الإدارة العليا/المجلس الإداري والسلطات التنظيمية. * طبّق الخبرة في أطر الأمن ونظم وتكنولوجيا المعلومات والمعايير، مثل إطار عمل NIST للسيبرانية، ومركز إنترنت الأمن (CIS)، والمجلس الوطني للإلكترونيات والاتصالات (NCA ECC)، وإطار عمل ساما للخدمات المالية (SAMA SCF)، وISO 27001، إلى جانب متطلبات الامتثال التنظيمي مثل قوانين حماية البيانات الإقليمية، وقانون حماية البيانات الشخصي (PDPL)، واللائحة العامة لحماية البيانات (GDPR)، ومكافحة غسل الأموال (AML)، ومعايير أمان بيانات بطاقات الدفع (PCI DSS). * طبّق الخبرة في أطر الأمن ونظم وتكنولوجيا المعلومات والمعايير، مثل إطار عمل NIST للسيبرانية، ومركز إنترنت الأمن (CIS)، والمجلس الوطني للإلكترونيات والاتصالات (NCA ECC)، وإطار عمل ساما للخدمات المالية (SAMA SCF)، وISO 27001، إلى جانب متطلبات الامتثال التنظيمي مثل قوانين حماية البيانات الإقليمية، وقانون حماية البيانات الشخصي (PDPL)، واللائحة العامة لحماية البيانات (GDPR)، ومكافحة غسل الأموال (AML)، ومعايير أمان بيانات بطاقات الدفع (PCI DSS). * حلّل أحداث الأمن والحوادث، ونسّق التحقيقات، ووفّر دعمًا في استجابة الحوادث ومعالجتها. * كفل الامتثال للمعايير التنظيمية، بما في ذلك البنوك المركزية (مثل البنك المركزي البحريني CBB، وهيئة ساما SAMA، ومصرف الإمارات العربية المتحدة المركزي CBUAE، والمصرف المركزي الأردني CBJ، والمصرف المركزي الأردني CBJ، ومصرف لبنان BDL إلخ.). * حافظ بنجاح على امتثال وشهادة معايير أمان بيانات بطاقات الدفع (PCI DSS) لشركة أمريكان إكسبريس (Amex) مع تعزيز بروتوكولات الأمان للتخفيف من التهديدات والثغرات الناشئة. * أدار فرقًا متعددة الوظائف لضمان الامتثال للمعايير التنظيمية. وأجرى تقييمات المخاطر وتحليل الفجوات. * عرّف ونفّذ ضوابط الأمان، وراقب المخاطر وأنشأ خطط التخفيف. * أدار مخاطر الأطراف الخارجية/الموردين. وتتبّع الحوادث الأمنية وأبلغ عنها (من الجانب التنظيمي). الخبرة: * مدير أمن السيبرانية للحوكمة والمخاطر والامتثال (GRC): 10 سنوات (مفضّل) اللغة: * العربية، الإنجليزية (مفضّلة) مكان العمل: شخصيًا

المصدر: indeed
تمت ترجمة بعض المحتوى تلقائيًا.

نُشر بواسطة

Fatima Al-Kuwari

Indeed · HR

موقع

Fatima Al-Kuwari

Indeed · HR

ok.com | 2026 في Indeed من مدير أمن السيبرانية للحوكمة والمخاطر والامتثال (GRC)